时间:2026-10-8 作者:网络剑客 分类: other
1、编辑配置文件:
sudo nano /etc/ssh/sshd_config
2、找到 #Port 22,去掉 #,把 22 改成你想要的端口(例如 2222)。
3、保存退出(Ctrl+O 回车,Ctrl+X)。
检查:执行 sudo systemctl status ssh,如果看到 TriggeredBy: ● ssh.socket,说明端口被 socket 托管了,必须改这里。
修改:编辑 sudo nano /lib/systemd/system/ssh.socket,把 ListenStream=22 改成 ListenStream=22222。
生效:执行以下命令重新加载并重启:
sudo systemctl daemon-reload
sudo systemctl restart ssh.socket
sudo systemctl restart ssh
查看防火墙状态:sudo ufw status
如果状态是 active,必须放行新端口:
sudo ufw allow 22222/tcp
sudo ufw reload
(这就是你这次最后遇到的卡点,一定要记得!)
登录你的云厂商控制台(腾讯云/阿里云等)。
找到这台服务器,进入安全组。
在入站规则里,添加一条:
协议端口:TCP:22222
来源:0.0.0.0/0(或你的本机 IP)
策略:允许
先别关旧窗口! 保持你当前连着的 22 端口 SSH 窗口不要动。
本地终端测试:
ssh -p 22222 用户名@你的服务器IP
如果新端口能连上,说明大功告成,这时再去 UFW 里删掉旧端口 22 的放行规则(保持最小权限):
sudo ufw delete allow 22/tcp
sudo ufw reload
如果新端口连不上,立刻回到旧窗口,把配置改回 22,重启服务,恢复原状再排查。